В 2010 году компания КРОК выросла на треть

В 2010 году компания КРОК выросла на треть

...

Общий оборот средств составил 832 миллиона долларов. Данный показатель на 32% выше результатов прошлого года. Средняя численность сотрудников компании 1 783 человека. 



В течение года компанией реализовано более 1866 проектов, из них более 680 – крупные проекты для корпоративных заказчиков. Выросло число проектов для территориально распределенных розничных сетей, промышленных предприятий, телекоммуникационных и транспортных компаний. В структуре оборота компании 59% приходится на федеральные, 41% - на региональные проекты, которые КРОК ведет на всей территории России.

Тренд на эффективность бизнеса усилил спрос на бизнес-приложения. Повышение эффективности достигается за счет экономии на командировках, а также наличия достоверной и актуальной информации: на 76% вырос спрос на решения по видеоконференцсвязи, аудиовизуальным комплексам и построению конференц-залов. Создание аудиовизуальных комплексов выросло более чем в 3 раза по сравнению с 2009 г.

На рынке наметилась и стремительно набирает обороты тенденция перехода к ИТ как к услуге, дающей компаниям необходимые эффективность и гибкость. В 2010г. направление аутсорсинговых ЦОД выросло более чем в 7 раз, компании активно использовали АЦОД КРОК для размещения как основных, так и резервных мощностей. Развивается и направление облачных. Та же тенденция увеличивает интерес к финансовым программам.

Тренд на повышение управляемости и прозрачности бизнес-процессов корпоративных организаций на 23% увеличил спрос на BPM-системы, разработку ПО, и электронный документооборот (СЭД). Стали актуальными решения по интеграции СЭД с мобильными устройствами и информационными порталами. Корпоративные организации стремятся оптимизировать затраты и повышать производительность систем. Это способствовует росту направления систем передачи данных на 30%. Наиболее активно оптимизировали сети передачи данных финансовые организации, в частности Райффайзенбанк. В одном из крупнейших банков реализован масштабный проект по диагностике проблем с производительностью во время транзакций.

Задача оптимизации увеличила и спрос на решения по виртуализации рабочих станций и серверной инфраструктуры, доставке приложений, управлению жизненным циклом мобильных устройств, построению систем на Open Source продуктах.

С изменением структуры рынка в сторону докризисной начал сказываться «отложенный спрос» на «железо»: спрос на системы хранения данных вырос на 50%, на 32% увеличился оборот по продажам серверов и систем хранения. 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Обнаружен баг в Electron: Signal, Slack и 1Password оказались уязвимы

Исследователи обнаружили опасную уязвимость в популярном фреймворке Electron, на котором работают такие приложения, как Signal, 1Password, Slack и даже Google Chrome. Баг получил идентификатор CVE-2025-55305 и позволяет внедрять вредоносный код в приложения, обходя встроенные проверки целостности.

Как выяснили в Trail of Bits, проблема связана с так называемыми V8 heap snapshots — это механизм оптимизации, унаследованный из Chromium.

Он хранит заранее подготовленное состояние JavaScript, чтобы приложения запускались быстрее. Но именно эти «снимки» оказались за пределами стандартных проверок целостности.

Получается, что если злоумышленник получил доступ к папке установки программы (а на Windows это часто %AppData%\Local, доступный для записи, на macOS — /Applications), он может подменить снапшот-файл. После этого при запуске приложение проглотит вредоносный код ещё до того, как включатся защитные механизмы.

 

Исследователь под псевдонимом Shadow показал, что можно заменить даже встроенные функции, например Array.isArray, и вставить туда выполнение произвольного кода. В тестах Slack просто падал, но для доказательства работоспособности были собраны и полноценные бэкдоры.

  • В Slack внедрили кейлоггер в окна чата.
  • В Signal и 1Password атака позволяла воровать переписку и данные из хранилища.

Хорошая новость: разработчики отреагировали быстро. В 1Password уязвимость закрыли в версии 8.11.8-40, Slack и Signal тоже выпустили обновления.

Однако исследователи предупреждают: уязвимость касается не только Electron-приложений. Похожие техники можно применить к Chromium-браузерам, включая Chrome, если они установлены в папку, куда есть запись у обычного пользователя. И это особенно опасно — ведь такие бэкдоры проходят даже проверку цифровой подписи.

Что делать? Пользователям — обновить Signal, Slack, 1Password и все прочие Electron-программы как можно скорее. Разработчикам — расширить проверки целостности на снапшот-файлы или перенести их в каталоги, недоступные для записи.

Этот случай ещё раз показывает: в защите приложений важно учитывать даже «скрытые» механизмы ускорения работы, иначе они могут стать лазейкой для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru